SPF 是最基础的反垃圾配置,但配错的情况比没配的还多。下面是我们实际排查中遇到最多的四种错误。
错误一:同一个域名有两条 SPF 记录
SPF 只能有一条。加过一次又加一次,或者域名商后台自动生成过一条,就会出现两条 TXT。结果是所有 SPF 校验直接失败,比没有更糟。正确做法是把两家服务商的 include 合并到同一条里。
错误二:include 超过 10 次
SPF 规范限制 DNS 查询最多 10 次。include 嵌套太多会超限,报 permerror。合并前先数一下。
错误三:结尾用 -all 但漏了发信 IP
-all 表示「不在列表里的一律拒绝」,很严格也很危险。如果你还有官网表单邮件、ERP 系统在用别的通道发信,忘了加进去,这些信会被直接拒收。稳妥起见先用 ~all(软失败),观察一段时间再改 -all。
错误四:记录加在了错误主机名上
SPF 要加在发信邮箱的域名上。比如你用 sales@company.com 发信,就加在 company.com;如果你实际用的是 mail.company.com 作为发信域,就要加在 mail.company.com 上。加错位置等于没配。
一条可用的示例
v=spf1 include:spf.mail.qq.com include:spf.163.com -all(腾讯 + 网易双通道时的写法,按实际服务商调整)
配完记得用 Gmail 的「显示原始邮件」验证 SPF 是否显示 PASS。
微信扫码咨询